Siber Güvenlik Haberleri 13. Hafta 2025

Siber güvenlik dünyasında 2025 yılının 13. haftasında önemli gelişmeler yaşandı. Bu haftanın öne çıkan olaylarını ve trendlerini sizler için derledik.

1. Avustralya Emeklilik Fonlarına Yönelik Koordineli Siber Saldırılar

Avustralya’daki büyük emeklilik fonları, koordineli bir siber saldırıya maruz kaldı. AustralianSuper, Rest, Hostplus, Insignia Financial ve Australian Retirement Trust gibi fonlar, çalınan kimlik bilgileri kullanılarak gerçekleştirilen “kimlik doldurma” (credential stuffing) saldırılarıyla hedef alındı. Bu saldırılar sonucunda, en az dört AustralianSuper üyesi toplamda 500.000 dolar kaybetti ve yaklaşık 8.000 Rest hesabı etkilendi. Ulusal Siber Güvenlik Koordinatörü ve finansal düzenleyiciler, bu ihlalleri araştırıyor ve etkilenen üyelerle iletişime geçiyor.theaustralian.com.au+1Guardian+1

2. Güneş Enerjisi Sistemlerinde Kritik Güvenlik Açıkları

Forescout-Vedere Labs tarafından yapılan bir araştırma, Sungrow, Growatt ve SMA gibi üç büyük güneş enerjisi invertör üreticisinde toplam 46 yeni güvenlik açığı tespit etti. Bu açıklar, saldırganların enerji üretimini manipüle etmesine, elektrik şebekelerini kesintiye uğratmasına ve hassas verileri çalmasına olanak tanıyor. İnternet’e bağlı bu invertörler, güncellenmemiş yazılımlar, zayıf kimlik doğrulama ve şifrelenmemiş veri iletimleri nedeniyle kolay hedefler haline geliyor. Araştırmacılar, üreticilerin güvenlik güncellemelerine öncelik vermesini ve kullanıcıların cihazlarını düzenli olarak güncellemelerini öneriyor.TechRadar

3. Europol’den Yapay Zeka Destekli Organize Suç Uyarısı

Europol, yapay zekanın organize suçları önemli ölçüde güçlendirdiğini ve bunun Avrupa Birliği’nin toplumsal temellerine ciddi bir tehdit oluşturduğunu belirtti. Yapay zeka, siber suçları daha hassas ve yıkıcı hale getirerek hükümetleri, işletmeleri ve bireyleri hedef alıyor. Ayrıca, yapay zeka destekli teknolojiler, ses klonlama ve deepfake gibi yeni dolandırıcılık ve şantaj yöntemlerinin ortaya çıkmasına neden oluyor. Avrupa Komisyonu, bu tehditlerle mücadele etmek için güvenlik önlemlerini güçlendirmeyi ve Europol’ün personel finansmanını iki katına çıkarmayı planlıyor.AP News

Kaynaklar

Sıkça Sorulan Sorular

Kimlik doldurma saldırısı, saldırganların daha önce ele geçirilmiş kullanıcı adı ve şifre kombinasyonlarını kullanarak farklı platformlarda yetkisiz erişim sağlamaya çalıştığı bir siber saldırı yöntemidir.

 

Bu güvenlik açıkları, saldırganların enerji üretimini manipüle etmesine, elektrik şebekelerini kesintiye uğratmasına ve hassas verileri çalmasına olanak tanıyarak enerji altyapısında ciddi riskler oluşturuyor.

 

Yapay zeka, siber suçları daha hassas ve yıkıcı hale getirerek hükümetleri, işletmeleri ve bireyleri hedef alıyor. Ayrıca, ses klonlama ve deepfake gibi yeni dolandırıcılık ve şantaj yöntemlerinin ortaya çıkmasına neden oluyor.

 

İLETİŞİM

Adres: Esentepe Mah.
Kore Şehitleri Cad. No:38/7
Şişli/İstanbul

Tel: +90 212 217 35 35

Fax: +90 212 283 10 11

info@karyabt.com

Copyright © 2023 Karya Teknoloji ve Danışmanlık Hizmetleri AŞ. | Sitede yayınlanan yazılı ve görsel meteryalin tüm hakları saklıdır.